Mercredi, le réseau social X (anciennement Twitter) a mis à jour sa politique de confidentialité pour indiquer qu’il autoriserait des “collaborateurs” tiers à entraîner leurs modèles IA sur les données de X, sauf si les utilisateurs se désinscrivent. Alors que le propriétaire de X, Elon Musk, a entraîné le chatbot de l’IA de xAI, Grok, sur les données des utilisateurs de X, entraînant une enquête du régulateur principal de la confidentialité de l’UE, la société n’avait pas encore modifié sa politique pour indiquer que ses données pourraient également être utilisées par des tiers. L’ajout à la politique suggère que X, comme Reddit et diverses organisations médiatiques, envisage de licencier des données à des entreprises d’IA comme une nouvelle source potentiel de revenus.
Dans la section 3 de la politique de confidentialité mise à jour intitulée “Partage d’informations”, X a ajouté un paragraphe détaillant comment les données des utilisateurs de X peuvent être utilisées et comment les utilisateurs pourraient se désinscrire. Il est écrit : “Collaborateurs tiers. Selon vos paramètres, ou si vous décidez de partager vos données, nous pouvons partager ou divulguer vos informations avec des tiers. Si vous ne vous désinscrivez pas, dans certains cas les destinataires de l’information peuvent l’utiliser à des fins indépendantes en plus de celles énoncées dans la politique de confidentialité de X, par exemple pour former leurs modèles d’intelligence artificielle, qu’ils soient générateurs ou autre”. La politique renvoie à la page des paramètres sur X, mais n’indique pas spécifiquement où les utilisateurs iraient dans les paramètres pour désactiver le partage de données.
“La mise à jour de la politique de confidentialité ne prendra effet qu’à partir du 15 novembre, et à ce moment-là, l’option de désinscription pourrait être ajoutée. (Nous l’espérons.)”
Actuellement, la section “Confidentialité et sécurité” dans les paramètres permet aux utilisateurs d’activer ou de désactiver le partage de données avec le Grok de xAI et d’autres “partenaires commerciaux”, mais ces derniers sont décrits comme étant les entreprises avec lesquelles X peut travailler pour “faire fonctionner et améliorer ses produits”, pas d’autres fournisseurs d’IA. Cela pourrait être dû au fait que la politique de confidentialité mise à jour ne deviendra effective qu’à partir du 15 novembre, moment auquel l’option de désinscription pourrait être ajoutée. (Nous l’espérons.)
De plus, la société a supprimé un paragraphe qui disait qu’elle conserve les informations de “profil et le contenu de l’utilisateur pendant la durée de votre compte”, et qu’elle conserve d’autres “données personnellement identifiables que nous collectons lorsque vous utilisez nos produits et services pour une durée maximum de 18 mois”. Au lieu de cela, la nouvelle section explique que X conservera “différents types d’informations pour différentes périodes de temps, en fonction de la durée de conservation nécessaire pour vous fournir nos produits et services, pour se conformer à nos obligations légales et pour des raisons de sécurité et de sûreté”. À titre d’exemple, il note que l’information sur l’utilisation comme le “contenu que vous publiez” et vos interactions avec le contenu des autres seront conservés “pour la durée de votre compte ou jusqu’à ce que ce contenu soit retiré”. La politique a également ajouté une note rappelant aux utilisateurs que le contenu public peut exister ailleurs même après avoir été retiré de X. Ceci pourrait potentiellement couvrir l’absorption de données par les fournisseurs d’IA, car X ajoute : “les moteurs de recherche et d’autres tiers peuvent conserver des copies de vos publications plus longtemps, en fonction de leurs propres politiques de confidentialité, même après qu’elles aient été supprimées ou qu’elles aient expiré sur X”.
Séparément, X a ajouté une nouvelle section “Dommages-intérêts liquidés” à ses conditions d’utilisation mises à jour qui indique que toute organisation qui récupère son contenu sera responsable des dommages. Plus précisément, “pour avoir demandé, consulté ou accédé à plus de 1 000 000 de posts (y compris les posts de réponses, les posts vidéo, les posts d’images et tous les autres posts) en une période de 24 heures”, X déclare que l’organisation devra payer 15 000 dollars US par 1 000 000 de posts. L’initiative de monétiser les données de X suit les retraits et les boycotts des annonceurs et une fonctionnalité d’abonnement qui n’a pas encore démarré, ce qui a laissé l’entreprise à la recherche de nouvelles façons de payer ses factures. X n’a pas répondu à une demande de commentaire.